
12
코드를 더 깊이 이해하고 싶은 현직 보안 전문가에게 매우 가치 있을 것이다.
오늘날의 보안 환경에서 침투 테스터는 미리 만들어진 익스플로잇 스크립트를 폭넓게 활용한
다. 유료나 오픈 소스 도구들은 고전적인 공격을 자동화하므로 애플리케이션 아키텍처나 특정
코드 블록의 논리에 대한 깊은 지식 없이도 공격을 손쉽게 수행할 수 있다.
이 책은 익스플로잇과 방어에 보안 전문 도구를 사용하지 않는다. 스크립트를 직접 작성해 네
트워크 요청을 수행하고 유닉스 기반 운영체제에서 제공하는 표준 도구를 활용한다. 또한 세
가지 주요 웹 브라우저 (크롬, 파이어폭스, 에지 )에서 제공하는 도구도 사용한다.
전문 도구의 가치를 폄하하는 것이 아니다. 사실 필자는 그러한 도구들은 독보적이며 전문적이
고 수준 높은 침투 테스트를 좀 더 쉽게 할 수 있도록 도와준다고 생각한다.
그럼에도 이 책에서 보안 전문 도구를 사용하지 않는 이유는 취약점을 찾고, 익스플로잇을 개
발하고, 침해할 데이터의 우선순위를 정하는 등 더 중요한 부분에 집중하며, 동시에 방어하는
능력을 훈련하기 위해서다. 독자 여러분이 이 책을 읽은 후에는 현업에서 취약점을 찾고, 이전
에 시도하지 않았던 새로운 익스플로잇을 개발하고, 집요한 공격자에 맞서 복잡한 시스템의 보
안을 강화할 수 있게 될 것으로 확신한다.
책